Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет temmokan ([info]temmokan)
@ 2007-10-31 09:02:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: amused

Мошенники возвращаются - "Web Money Generator"
Удивительно, но люди всё ещё ловятся на такие простые уловки. Сдерживайте жадность, товарищи. Читайте сами, как говорится - без слов.



Адрес сайта мошенника - wmggenrsup dot nm dot ru, если его не прикрыли ещё. Если есть у кого связи в правоохранительных органах - было бы интересно попробовать, наконец, вычислить этого субъекта.

Надеюсь, не нужно пояснять, что ни скачивать, ни тем более ставить ничего с сайта не следует. В лучшем для вас случае мошенник получит доступ ко всем вашим локальным данным.


(Добавить комментарий)


[info]magenta_13@lj
2007-10-31 16:06 (ссылка)
Простите, с высокой вероятностью этот адрес - подстановка. Сгенеренное имя пользователя плюс наименование существующего хоста (им может оказаться и Ваш).
"Запрашиваемая Вами страница не найдена
Возможно, вы ошиблись при вводе адреса или набрали его русскими буквами. Если вы уверены в правильности указанного адреса, то данная страница уже не существует на сервере или была переименована." - это делает робот путем перебра.

Первое представление о происхождении писем можно получить в режиме view source (посмотреть служебную информацию) Вашего почтового клиента. Если у Вас на руках "пачка" таких писем - не исключено, что Вы увидите несколько повторяющихся IP-адресов.

Более того, большинство таких адресов - тоже не адреса злоумышленников, а машины обычных пользователей, получивших "заряженные" вирусами письма раньше Вас.
Сейчас идет очередная волна фишинговых атак. Обратите внимание - с такими письмами рассылаются не только поганые адреса, при заходе на которые можно получить разнообразные неприятности, но и вложения, при открытии которых (например, картиночки) есть риск активизировать вирус... и самому стать источником рассылки дряни. Вы это заметите по избыточному трафику (в конце месяца - если оплачиваете трафик); если анлим - можете еще долго не видеть беды, удивляясь только, что "сеть тормозит".

За каждым адресом правопредохранительные товарищи гоняться не могут и не будут. Их могут интересовать ядра атаки - первоисточники вирусных пирамид. Эту информацию в тяжелых случаях им могут сообщать администраторы провайдера.
Вы же можете а) предупредить провайдера о потоке гадости, если он, по-Вашему, об этом не знает;
б) предупредить друзей, как это сделали Вы; обновить антивирус и почтовый фильтр.

Если Вы все это знаете - прошу прощения... но это не первый случай за сегодня, и прежняя специальность заставляет меня реагировать. ;-)

(Ответить) (Ветвь дискуссии)


[info]temmokan@lj
2007-10-31 21:01 (ссылка)
Сайт закрыли довольно оперативно - я первым делом обратился к провайдерам, на которых лежали ассоциированные ресурсы, с просьбой посмотреть и разобраться - кажется ли мне, или это противозаконные материалы.

В следующий раз буду постить документальные доказательства, а пока могу попросить поверить на слово: сайт действительно располагался на NewMail, это не была чья-то скомпрометированная машина, "зомби". И с автором сего трояна я - в смысле с его продуктом - знаком не первый год. Оттого и желание поставить точку в его карьере.

Исходное письмо, SPAM, я сохранил.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]magenta_13@lj
2007-11-01 01:12 (ссылка)
Вы совершенно правы - но это _не все_.
На публичных хостах ежеминутно регистрируется и убивается море аналогичных "пятиминуток".
И фишинговая вирь не только существует давно, но и модифицируется постоянно.

Доказательства полезно не столько постить, сколько собирать - в форме, удобной и полезной провайдеру. А постить - информацию о типах новых поганых рассылок, гнусных заманух и прочего. Полезно - еще и с подкреплением ссылками на открытые ресурсы о том, чего избегать и как лечить. Да хоть security.ru, к примеру...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]temmokan@lj
2007-11-01 03:13 (ссылка)
Сюда я запостил потому, что меня потряс процитированный отрывок - на кого рассчитан?

А вначале я собрал все техничсекие детали, проверил, что хост живёт там, где утверждает и отправил всем вовлечённым ISP/поставщикам услуг. Вообще-то, всегда так делаю. Публикации в ЖЖ - только если меня очередной фишинг и т.п. чем-то удивил.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]magenta_13@lj
2007-11-01 09:30 (ссылка)
Извините, если перегрузила,- но за последние дни стольких друзей вся эта (censored) задела, что поневоле суешься разъяснять все всем людям доброй воли. ;-)

Вы совершенно правы - остается только предупреждать и разъяснять, поскольку, к сожалению, все придуманное для дела быстро адаптируют для обмана.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]temmokan@lj
2007-11-01 11:44 (ссылка)
Да всё в порядке. Можно, конечно, прочесть желающим краткие лекции, что это за напасть и как не вляпываться - но думаю, что среди моих друзей практически нет людей, которые бы повелись.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]magenta_13@lj
2007-11-01 13:13 (ссылка)
:-)

(Ответить) (Уровень выше)

Дети, они дети и есть. Только что великовозрастные...
(Анонимно)
2007-11-01 08:44 (ссылка)
Многие люди, подобно нашим хвостатым предкам, обуревамы желанием получить всё, сразу и немедленно. "А я ХОЧУ!". И кроме этого "хочу" человек ничего слышать не желает :-).

Добавьте сюда преизряднейший инфантилизм многих наших соотечественников ("Но он же мне обещал!"), вне зависимости от возраста.
Добавьте очень слабое понимание большинства людей, что такое Сеть и что из нее можно сделать, находясь хоть на противоположном конце России.

Так что ж удивляться ?..

(Ответить) (Ветвь дискуссии)

Re: Дети, они дети и есть. Только что великовозрастные...
[info]temmokan@lj
2007-11-01 08:55 (ссылка)
Удивляться следовало бы количеству таких вот "детей"...

(Ответить) (Уровень выше)


[info]starcat13@lj
2007-11-04 06:52 (ссылка)
С другой стороны - имхо приличный человек просто не будет запускать подобные программы, потому что это воровство, так что пусть не удивляются, что обманули их ;)

(интересно, а если бы, например, ему предложили печатный станок для денег - он бы тоже стал им пользоваться?).

(Ответить) (Ветвь дискуссии)


[info]temmokan@lj
2007-11-04 06:59 (ссылка)
На то и расчёт - раз человек согласился использовать "якобы ошибку", то и сообщать, что его обокрали, не станет.

Вопрос с печатным станком интересный. :) искушение может быть слишком сильным.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]starcat13@lj
2007-11-04 07:04 (ссылка)
меня огорчает двойная мораль: когда обокрали его - "как они могли, сволочи!", а когда он пытался обокрасть - "ну и ладно, это же мне!"
(вспоминается кстати "генератор паролей для dialup" - который вытаскивал с компа сохраненный пароли и слал автору. Но взамен - давал что-то из своей базы ;) ).

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]temmokan@lj
2007-11-04 07:11 (ссылка)
Люди наказывают сами себя. Но всегда жаль тех, кто поддался нелепому искушению и уже понял, что никогда так больше делать не будет.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]starcat13@lj
2007-11-04 07:12 (ссылка)
жаль. с другой стороны, даже по личному опыту - часто более дорогой урок лучше запоминается...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]temmokan@lj
2007-11-04 07:13 (ссылка)
В общем да. Хорошие советы на то и хорошие советы, чтобы их никто не слушал.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]starcat13@lj
2007-11-04 07:15 (ссылка)
"советов слушаются лишь для того, чтобы потом было кого обвинить, если дело пойдет плохо" (С) кто-то из классиков

(Ответить) (Уровень выше)